Der Launcher und weitere von uns bereitgestellte Anwendungen sind derzeit noch nicht mit einem Code-Signing-Zertifikat signiert.
Wir würden unsere Anwendungen gerne unter einem verifizierten Herausgeber veröffentlichen. Der derzeitige Hinderungsgrund sind vor allem die damit verbundenen Kosten. Das Thema ist uns bekannt und steht weiterhin auf unserer Liste.
Nein. Eine fehlende Code-Signatur bedeutet nicht automatisch, dass eine Anwendung schädlich oder nicht vertrauenswürdig ist.
Eine Signatur bestätigt die Identität des Herausgebers und kann die Vertrauensbewertung durch Windows und Sicherheitssoftware verbessern. Sie garantiert jedoch nicht, dass eine Anwendung niemals erkannt oder blockiert wird.
Bitte lade den Launcher ausschließlich über unsere offiziell genannten Downloadquellen herunter.
Bestimmte Funktionen müssen über Injection- oder Hooking-Verfahren in den bestehenden TERA-Client eingebunden werden.
Da uns der ursprüngliche Quellcode des Spiels nicht zur Verfügung steht, sind solche technischen Lösungen für bestimmte Funktionen erforderlich.
Sicherheitssoftware prüft diese Verfahren häufig besonders streng oder stuft sie vorsorglich als verdächtig ein. Eine entsprechende Erkennung bedeutet daher nicht automatisch, dass Schadsoftware enthalten ist.
Auch bekannte Anwendungen wie ReShade oder RivaTuner Statistics Server verwenden vergleichbare technische Verfahren.
Bei Anwendungen, die tief in einen bestehenden Spielclient eingreifen, ist ein gewisses Vertrauen in den Herausgeber erforderlich.
Wir verstehen, wenn Nutzer eine solche Anwendung unter diesen Voraussetzungen nicht ausführen möchten. Verwende ausschließlich Dateien aus unseren offiziellen Quellen und niemals Dateien unbekannter Herkunft.
Die Anmeldung wird erst mit dem offiziellen Start von TERA Classic+ am 21. August 2026 freigeschaltet.
Der vorherige Download dient dazu, den Launcher zu installieren und die Spieldateien bereits vor dem Release herunterzuladen.
Der Launcher verwendet hierfür ein Cache-System.
Nachdem alle Dateien vollständig installiert und einmal geprüft wurden, sollten spätere Dateiüberprüfungen erheblich schneller abgeschlossen werden.
Der Launcher und das Installationsprogramm können die für Installation, Updates und Betrieb erforderlichen Dateien, Verknüpfungen und Konfigurationen anlegen.
Dazu können auch Einträge in der Windows-Registry gehören.
Bei der weiteren Entwicklung wird berücksichtigt, welche Einträge tatsächlich erforderlich sind und wie mit Einträgen umgegangen werden kann, die nach einem Update oder einer Änderung nicht mehr benötigt werden.
Die Bereinigung nicht mehr benötigter Einträge wird bei der weiteren Entwicklung berücksichtigt.
Dabei muss vorsichtig vorgegangen werden, damit keine weiterhin benötigten Einstellungen, bestehenden Installationen oder Nutzerdaten beeinträchtigt werden.
Reguläre Dateien für Endnutzer werden grundsätzlich über von uns kontrollierte oder ausdrücklich freigegebene Downloadquellen bereitgestellt.
Eine Datei ist nicht allein deshalb offiziell oder vertrauenswürdig, weil sie auf unserem Discord-Server geteilt wurde. Entscheidend ist, wer die Datei veröffentlicht hat und auf welche tatsächliche Downloadquelle verwiesen wird.
In gesonderten und nicht öffentlich zugänglichen Tester-Bereichen können in Ausnahmefällen Dateien für Tester bereitgestellt werden.
Dabei kann es sich beispielsweise um kurzfristige Test-Hotfixes, Debug-Versionen oder andere Dateien handeln, die gezielt für die Fehlersuche und Prüfung vorgesehen sind.
Diese Dateien sind nicht für reguläre Endnutzer bestimmt und werden ausschließlich im jeweiligen Testkontext verwendet.
Offizielle Downloads werden über unsere Website, unser Forum, unseren Launcher oder eine ausdrücklich von uns benannte Projektquelle bereitgestellt.
Lade keine Dateien herunter, die von unbekannten Accounts, normalen Community-Mitgliedern oder nicht bestätigten Drittquellen angeboten werden.
Bei Unsicherheit sollte vor der Ausführung ein Support-Ticket erstellt werden.
Der administrative Zugriff auf kritische Systeme ist sehr stark begrenzt und auf einen kleinen, intern eindeutig zugeordneten Personenkreis beschränkt.
Personen mit entsprechenden Berechtigungen unterliegen internen Vertraulichkeits- und Sicherheitsvorgaben sowie, abhängig von ihrem Aufgabenbereich, zusätzlichen vertraglichen Regelungen wie beispielsweise NDAs.
Unsere zentralen Entwicklungsprozesse basieren auf einem von uns kontrollierten GitLab-System mit Anbindung an unsere interne Active-Directory-Struktur. Änderungen und Pushes können dadurch konkreten Personen zugeordnet werden.
Entwickler besitzen keinen administrativen Zugriff auf produktive Systeme oder den produktiven Downloadserver.
Die Entwicklung stellt einen Patch oder eine neue Version bereit und übergibt diese anschließend an das administrative Team. Der finale Schritt zur Veröffentlichung erfolgt durch die Administration und in enger Abstimmung mit der Entwicklung.
Für diesen finalen Schritt gilt das Mehr-Augen-Prinzip. Dadurch besteht vor der produktiven Bereitstellung eine zusätzliche Kontrollstufe.
Nein. Entwickler besitzen keinen administrativen Zugriff auf den produktiven Downloadserver.
Entwicklung und produktive Veröffentlichung sind organisatorisch voneinander getrennt.
Administrative Berechtigungen sind persönlichen und intern eindeutig zuordenbaren Active-Directory-Benutzerkonten zugewiesen.
Wir arbeiten nicht lediglich mit Discord-Namen, frei gewählten Benutzernamen oder anonymen Community-Accounts.
Abhängig vom jeweiligen Zielsystem erfolgen administrative Zugriffe zusätzlich über kontrollierte Zugangswege und dafür vorgesehene Jumphosts.
In gesonderten Tester-Bereichen von Discord können außerdem kurzfristige Testdateien oder Hotfixes bereitgestellt werden.
Unsere zentrale Entwicklung und die reguläre produktive Auslieferung erfolgen jedoch nicht über Discord oder GitHub, sondern über von uns kontrollierte Systeme.
Eine vollständige Offenlegung unserer Supply Chain, internen Prüfregeln, Berechtigungsmodelle und technischen Erkennungsmechanismen könnte selbst ein Sicherheitsrisiko darstellen.
Detaillierte Informationen könnten potenziellen Angreifern dabei helfen, Schutzmaßnahmen gezielt zu umgehen oder Angriffe auf unsere Auslieferungswege vorzubereiten.
Aus diesem Grund veröffentlichen wir die grundlegenden Prinzipien, jedoch nicht sämtliche technischen, automatisierten und organisatorischen Einzelheiten.
Die bisher bei Veröffentlichungen aufgetretenen Probleme lagen ausschließlich im Bereich Quality Control. Dazu gehören beispielsweise Fehler bei Funktionen, Inhalten oder dem Verhalten einzelner Änderungen.
Die beschriebenen organisatorischen und technischen Maßnahmen sollen insbesondere verhindern, dass einzelne Personen oder Entwicklungsaccounts Änderungen unmittelbar und unkontrolliert produktiv veröffentlichen können.
Ja.
Unsere Prozesse werden nicht einmal erstellt und anschließend jahrelang unverändert nach dem Prinzip „Hat bisher immer funktioniert“ weiterverwendet.
Angriffsmethoden, technische Möglichkeiten und Schwachstellen verändern sich fortlaufend. Dazu gehören klassische Sicherheitslücken und Zero-Day-Exploits ebenso wie automatisierte und KI-gestützte Verfahren.
Unsere Sicherheits-, Entwicklungs- und Veröffentlichungsprozesse werden deshalb regelmäßig überprüft, angepasst und weiterentwickelt.
Innerhalb des Classic+-Teams können die Aufgaben klar nach Kompetenzen aufgeteilt werden.
Wir verfügen über erfahrene Personen, die TERA, den Client und seine technischen Besonderheiten genau kennen. Andere Teammitglieder können sich dadurch gezielt auf Infrastruktur, Netzwerke, Sicherheit, DevOps, Entwicklung oder Quality Control konzentrieren.
Zusammengenommen verfügt unser Team über mehrere Jahrzehnte Erfahrung in unterschiedlichen Bereichen der IT.
Diese Aufteilung soll zu einem möglichst sicheren, stabilen und verlässlichen Spielerlebnis für jeden einzelnen Spieler beitragen.
Auf unseren öffentlich betriebenen Seiten befindet sich ein vollständiges Impressum mit klar benannten und erreichbaren Verantwortlichen.
Wir möchten uns weder hinter anonymen Accounts noch hinter undurchsichtigen Strukturen verstecken.
Unser Anspruch ist es, nicht einfach nur einen weiteren privaten TERA-Server zu betreiben.
Wir möchten ein Projekt schaffen, das technisch, organisatorisch und hinsichtlich seiner internen Abläufe zu den am besten durchdachten privaten Serverprojekten gehört.
Dazu zählen für uns nicht nur die eigentlichen Spielinhalte, sondern auch klare Zuständigkeiten, nachvollziehbare Workflows, kontrollierte Veröffentlichungswege, eine belastbare Infrastruktur und ein verantwortungsvoller Umgang mit den Daten und Systemen unserer Nutzer.
TERA-Europe Classic ist ein nicht-kommerzielles Fanprojekt und steht in keiner Verbindung zu KRAFTON oder Bluehole Studio Inc.
TERA™ und „TERA: The Exiled Realm of Arborea“ sind Marken von Bluehole, Inc. ©2011 Bluehole Studio, Inc. ©2011 KRAFTON, Inc.